Компания Mandiant обнаружила одну из необычных операций иранской контрразведки, которая сосредоточена на поиске потенциальных агентов иностранных разведывательных служб.

Операция проводилась иранскими хакерами из группировки APT42, связанной с Корпусом стражей иранской революции, в период с 2017 года по март 2024-го. Более 35 фальшивых ресурсов по подбору персонала предлагали гражданам Ирана работу в Израиле и собирали персональные данные соискателей, чтобы выявить потенциальных кандидатов для вербовки в израильскую разведку Human Intelligence (HUMINT).

В рамках это сложной кампании были размещены поддельные израильские ресурсы по подбору персонала (как десктопные, так и их мобильные версии) и фейковые страницы в соцсети X, в Telegram, на YouTube и на иранской платформе Virasty. Предложения были ориентированы на людей, говорящих на фарси. Граждан завлекали посетить сайты с помощью методов социальной инженерии.

Найденные поддельные ресурсы распространяли ссылки на вредоносные веб-сайты, размещённые на WordPress. Сайты имитировали израильские кадровые агентства — например, Optima HR или Kandovan HR — и предлагали вакансии и возможности карьерного роста, связанные с кибербезопасностью и разведкой. От кандидата требовалось заполнить форму и указать персональные данные, включая имя, дату рождения, электронные адреса, место жительства, образование и сведения о профессиональном опыте. Эксперты нашли связи ресурсов с иранским разработчиком ПО, однако, проверить их не удалось.

По данным Mandiant, APT42 регулярно использует социальные сети для пропаганды и преследования диссидентов, активистов и экспатриантов. Примечательно, что в процессе реализации эта кампания была расширена на Ливан и Сирию и охватывала военных и сотрудников спецслужб, участников террористической группировки «Хезболла».

30 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных